HomeProductos › ProSecure™ Serie STM

Serie NETGEAR® ProSecure™ STM

Protección completa contra ataques a través de la web y el correo electrónico

Los productos de seguridad de NETGEAR® ProSecure™ analizan el tráfico web y el correo electrónico entrante y saliente con un solo dispositivo. La serie ProSecure™ proporciona a las pequeñas y medianas empresas soluciones profesionales de seguridad de red, sin licencias por usuario y sin complicadas opciones de suscripción.

 

Los dispositivos de NETGEAR® ProSecure™ se sirven de una arquitectura stream-scanning, pendiente de patente, para garantizar una seguridad avanzada y profesional. Para la protección contra amenazas conocidas, ProSecure™ utiliza millones de firmas y se basa en la tecnología in the cloud de respuesta inmediata (zero-hour), detectando y bloqueando de manera proactiva cualquier amenaza sospechosa todavía sin identificar. Asimismo, el sistema in the cloud de análisis distribuido de correo no deseado (DSA) de NETGEAR® protege las redes del correo basura, los ataques de suplantación de identidad (phishing) y otras amenazas basadas en el correo electrónico.

Otras soluciones de seguridad utilizan código abierto o simplifican sus características y servicios para ajustar el precio a las pequeñas empresas, perdiendo así eficacia. Gracias a su arquitectura stream scanning, NETGEAR® proporciona soluciones profesionales completas, incluyendo tecnologías de análisis avanzadas, como un motor antimalware global, el análisis distribuido de correo no deseado in the cloud, y un sistema de defensa de comportamiento proactivo que elimina el lapso transcurrido entre el uso malintencionado de una vulnerabilidad y su corrección.

Con NETGEAR® ProSecure™STM, las suscripciones son sencillas y no tienen licencias por usuario. Cada suscripción para web y correo electrónico de ProSecure™ incluye una protección completa para un número de usuarios ilimitado.

 

Características y ventajas :

  • Un único dispositivo de análisis web y de correo electrónico entrante y saliente
  • Tecnología stream scanning pendiente de patente
  • Protección profesional contra malware basada en millones de firmas
  • Protección zero hour contra amenazas desconocidas en tiempo real
  • Arquitectura in the cloud de análisis distribuido de correo no deseado (DSA)
  • Filtro profesional de URLs que incorpora más de 100 millones de direcciones
  • Sin licencias por usuario
  • Opciones de suscripción sencillas

Existen tres modelos de dispositivo de seguridad de pasarela en la serie NETGEAR® ProSecure™ STM. Un solo dispositivo ProSecure™ STM puede proteger contra las amenazas web y de correo electrónico, entrante y saliente. Cada STM puede soportar cientos de usuarios, con una capacidad de proceso HTTP máximo de hasta 239 Mbps, y hasta 960 000 mensajes electrónicos por hora.

STM Models STM 150 STM 300 STM 600
Características generales
Tipo de cliente Redes pequeñas Redes medianas Redes medianas
Número recomendado de usuarios simultáneos 20-150 Hasta 300 Hasta 300
Conexiones HTTP analizadas simultáneamente 1,000 2,000 4,000
Transferencia HTTP (Mbps) 43 148 239
Transferencia SMTP (mensajes/hora) 139,000 420,000 960,000
Seguridad de contenido
Aplicaciones antimalware de red      
Web (HTTP, HTTPS, FTP) ✓ ✓ ✓
Correo electrónico (SMTP, POP3, IMAP) ✓ ✓ ✓
Stream Scanning ✓ ✓ ✓
Análisis del tráfico entrante y saliente ✓ ✓ ✓
Protección instantánea ✓ ✓ ✓
Actualización automática de firmas Cada hora Cada hora Cada hora
Análisis distribuido de correo no deseado (DSA) ✓ ✓ ✓
Cuarentena de correo electrónico    ✓* ✓ ✓
Filtrado de contenido de URLs con 64 categorías ✓ ✓ ✓
Número de usuarios Ilimitado Ilimitado Ilimitado
Implementación
Plug and Play ✓ ✓ ✓
Pasarela transparente en línea ✓ ✓ ✓
Soporte VLAN ✓ ✓ ✓
Fail-open (apertura en caso de fallo)   ✓ ✓
Soporte físico
Puertos RJ45 Total Gigabit 5 3 5
Puertos RJ45 Gigabit con derivación de error 0 2 4
Puertos RJ45 VLAN dedicados a la gestión 0 1 1
Puerto de consola de administración RS232 RS232 RS232
Formato 1U 1U 1U
Dimensiones: H x A x L (pulgadas) 1.7 x 10.2 x 17.3 1.75 x 19.7 x 16.8 1.75 x 19.7 x 16.8
Dimensiones: H x A x L (mm) 43.5 x 258 x 440 44.4 x 500 x 426 44.4 x 500 x 426
Peso (lb) 8.1 18.1 18.1
Peso (kg) 3.68 8.2 8.2

Las siguientes capturas de pantalla muestran la interfaz web de usuario de los dispositivos de seguridad de la serie NETGEAR® ProSecure™ STM.

 

Configuración global › Configuración de red › Configuración de red

Establezca la configuración de red, la velocidad de interfaz / modo dúplex, y el tamaño máximo de la unidad de transferencia (MTU) del STM.

 
 

Configuración global › Configuración de red › Límite de sesión

Configure el límite y la duración de las sesiones de usuario.

 
 

Configuración global › Excepciones de análisis

Establezca qué direcciones IP deben ser excluidas de los análisis de seguridad. De manera predeterminada, el STM analizará todo el tráfico web y de correo electrónico que no se haya especificado aquí.

 
 

Configuración global › Servidor de notificación por correo electrónico

Introduzca la configuración de la cuenta para la notificación por correo electrónico. El STM utilizará esta información para enviar las alertas de seguridad necesarias.

 
 

Configuración global › Asistente de configuración › Paso 1

El asistente de configuración guiará al administrador a lo largo del proceso de configuración.

 
 

Configuración global › Asistente de configuración › Paso 2

Introduzca la configuración de la red para el STM.

 
 

Configuración global › Asistente de configuración › Paso 3

Indique la hora del sistema y el huso horario local.

 
 

Configuración global › Asistente de configuración › Paso 4

Configure los parámetros de análisis de correo electrónico, incluyendo los servicios y los puertos correspondientes que explorará el STM y la acción que debe llevar a cabo cuando se detecte algún tipo de malware.

 
 

Configuración global › Asistente de configuración › Paso 5

Configure los parámetros de análisis web, incluyendo los servicios y los puertos correspondientes que explorará el STM y la acción que debe llevar a cabo cuando se detecte algún tipo de malware.

 
 

Configuración global › Asistente de configuración › Paso 6

Establezca la configuración de la cuenta para la notificación por correo electrónico

 
 

Configuración global › Asistente de configuración › Paso 7

Configure los parámetros de actualización del STM. Las actualizaciones de los programas, el motor de análisis, los perfiles de archivo, y el sistema operativo se realizan en línea y automáticamente.

 
 

Configuración global › Asistente de configuración › Paso 8

Configure el STM para bloquear direcciones web de las categorías seleccionadas. El filtro de contenidos consta de 64 categorías diferentes con una base de datos in the cloud en tiempo real compuesta de decenas de millones de direcciones web relevantes.

 
 

Configuración global › Asistente de configuración › Paso 9

Esta última pantalla confirma todos los parámetros de los ocho pasos previos. Haciendo clic en «Aplicar» en la parte inferior de la pantalla se termina la configuración y se reinicia el dispositivo STM.

 

Seguridad de correo electrónico › Política

Indique los servicios de correo electrónico y los puertos correspondientes que deberá analizar el STM.

 
 

Seguridad de correo electrónico › Antivirus › Acción

Indiqué la acción que deberá realizar el STM cuando detecte malware

 
 

Seguridad de correo electrónico › Antivirus › Notificación

Configure el STM para que informe a los usuarios o remitentes sobre el nivel de seguridad de su correo electrónico. Las alertas personalizadas pueden enviarse cuando se encuentra malware, cuando no se encuentra, o cuando se ha omitido el análisis. Los archivos adjuntos infectados pueden ser sustituidos igualmente por un mensaje personalizado de advertencia.

 
 

Seguridad de correo electrónico › Antivirus › Filtro

Configure el STM para filtrar correo electrónico en función de palabras clave en el asunto del mensaje, o por tipo de archivo, nombre, o contraseña de los archivos adjuntos. Indique asimismo al STM la acción que debe realizar cuando un mensaje electrónico responde a cualquiera de estos parámetros predeterminados. Los mensajes electrónicos o los adjuntos pueden quedar registrados, o bloqueados y registrados.

 
 

Seguridad de correo electrónico › Antispam › Listas negras y de confianza

Establezca listas de elementos autorizados o restringidos para el correo electrónico en función de la dirección IP del destinatario, el dominio, o la dirección electrónica. El correo electrónico también puede ser autorizado en función del dominio del destinatario o la dirección electrónica.

 
 

Seguridad de correo electrónico › Antivirus › Lista negra en tiempo real

Permite agregar o habilitar rápidamente listas negras en tiempo real al STM.

 
 

Seguridad de correo electrónico › Antispam › Análisis heurístico

Indique al STM la acción que debe realizar cuando encuentre correo no deseado conocido o sospechoso. Si el STM está instalado detrás de un servidor proxy, las credenciales pueden introducirse en esta página.

 

Seguridad web › Política

Indique los servicios web y los puertos correspondientes que deberá analizar el STM.

 
 

Seguridad web › HTTP y HTTPS › Análisis de malware

Configure el STM para que analice el tráfico HTTP y HTTPS en busca de malware, indicando la acción que el STM debe realizar cuando detecte malware, así como el tratamiento de archivos cuyo tamaño supere el umbral de exclusión del análisis. Un mensaje de notificación personalizado se mostrará en el explorador cuando se detecte malware.

 
 

Seguridad web › HTTP y HTTPS › Filtrado del contenido

Configure el STM para bloquear direcciones web de las categorías seleccionadas. El filtro de contenidos consiste en 64 categorías diferentes con una base de datos in the cloud en tiempo real compuesta de decenas de millones de direcciones web relevantes. El filtrado puede configurarse para funcionar continuamente, o solo durante los días/horas programados. Es posible enviar direcciones web para comprobar su clasificación.

 
 

Seguridad web › HTTP y HTTPS › Filtrado de direcciones web

Configure listas negras y de confianza de direcciones web.

 
 

Seguridad web › HTTP y HTTPS › Configuración HTTPS

Configure los parámetros de análisis de HTTPS.

 
 

Seguridad web › HTTP y HTTPS › Gestión de los certificados

Cataloga todos los certificados para el STM y le indica qué sitios web puede permitir sin el correspondiente certificado.

 
 

Seguridad web › HTTP y HTTPS › Usuarios de confianza

Configure el STM para que ignore el análisis HTTPS de determinados usuarios de confianza.

 
 

Seguridad web › FTP

Configure el STM para la gestión del malware que utilice el FTP, indicando la acción que el STM debe realizar cuando detecte una infección, el tratamiento de los mensajes cuyo tamaño supere el umbral de exclusión del análisis, así como las extensiones de archivo que deben ser bloqueadas.

 

Administración › Gestión remota

Configure el STM para la gestión remota, incluyendo listas de control de acceso (ACL). El acceso a la interfaz de gestión web del STM puede restringirse en función de la dirección IP.

 
 

Administración › SNMP

Configure el STM para su integración con herramientas de seguimiento de red SNMP de terceros.

 
 

Administración › Copia de seguridad y restauración de la configuración

Habilite la copia de seguridad de la configuración para que pueda ser restaurada con los parámetros de fábrica, o a partir de un archivo específico.

 
 

Administración › Actualización del software

Configure los parámetros de actualización del STM. Las actualizaciones de los programas, el motor de análisis, los perfiles de archivo, y el sistema operativo se realizan en línea y automáticamente.

 
 

Administración › Contraseñas

Permite cambiar las contraseñas de administrador e invitado. Gestione las cuentas de la interfaz de gestión web del STM.

 
 

Administración › Huso horario

Indique la hora del sistema y el huso horario local.

 
 

Administración › Estado del sistema

Proporciona información sobre el estado general del STM, así como los números de serie y las licencias. Las direcciones de red y la información de la interfaz también se muestran.

 
 

Administración › Estadísticas › Estadísticas

Muestra el uso actual de los recursos del sistema y el estado del tráfico de la red.

 
 

Administración › Estadísticas › Uso de Internet

Permite obtener informes personalizados sobre el uso de Internet en el intervalo de fechas indicado.

 

Seguimiento › Seguridad

Muestra el estado de protección actual de la red, así como las estadísticas sobre el malware, los archivos y el correo basura que el STM ha bloqueado en la pasarela.

 
 

Seguimiento › Diagnósticos

Habilita las herramientas de diagnóstico, incluyendo pings o rastreo de una dirección IP, la búsqueda de DNS, el reinicio o el apagado del STM, o la generación de archivos de registro o informes de uso de la red para la resolución de problemas.

 
 

Seguimiento › Registros e informes › Correo electrónico y syslog

Indica al STM qué archivos de registro debe generar, cuándo y con qué frecuencia. También indica al STM si debe enviar los archivos de registro por correo electrónico o syslog.

 
 

Seguimiento › Diagnósticos › Alertas

Indica al STM qué actividades deben originar alertas y determina la generación de mensajes de alerta de malware.

 
 

Seguimiento › Registros e informes › Consulta de registros

Permite generar archivos de registro con un conjunto específico de criterios.

 
 

Seguimiento › Diagnósticos › Generación de informes

Habilita la generación de informes web, de correo electrónico o de sistema en el intervalo de fechas indicado.

 
 

Seguimiento › Registros e informes › Informe programado

Indica al STM qué informes debe generar regularmente, cuándo y con qué frecuencia, y dónde enviarlos.

 

Asistencia › Asistencia en línea

Habilita una conexión de asistencia en línea segura con el equipo de asistencia de ProSecure™.

 
 

Asistencia › Revisiones

Instala revisiones para el STM.

 
 

Asistencia › Análisis de malware

Envía archivos sospechosos o supuestos correos electrónicos malintencionados a los laboratorios de malware de ProSecure™ para su análisis.

 
 

Asistencia › Registro

Registre y gestione la protección web y de correo electrónico, y las licencias de asistencia y mantenimiento del STM.

Elegir el dispositivo adecuado

Los dispositivos NETGEAR® ProSecure™ STM permiten gestionar la utilización de Internet de una empresa y la protegen de las amenazas que ello implica: malware, correo no deseado, virus, navegación web inadecuada. Puesto que los dispositivos NETGEAR® ProSecure™ STM se ubican entre la empresa e Internet, es fundamental que el sistema STM se ajuste a las necesidades de tamaño y rendimiento de la empresa.

No existe ningún estándar de medida predeterminado que permita identificar el modelo ideal, pues cada organización es única y presenta diferentes características de utilización de Internet. Teniendo en cuenta esto, NETGEAR® utiliza diferentes criterios para evaluar la adecuación de un dispositivo STM al sistema del cliente :

Capacidad de proceso

Un punto de partida es la evaluación de la capacidad de proceso que requiere su empresa tanto para su red interna como para Internet. Como el dispositivo STM se encuentra entre su red interna e Internet, este valor de rendimiento corresponde con la totalidad del tráfico susceptible de pasar por el STM.

Número de clientes simultáneos

El número de clientes simultáneos representa el número máximo de clientes activos en un momento dado que pueden acceder simultáneamente a Internet a través del STM. Para calcular el número de clientes simultáneos de los dispositivos NETGEAR® STM, se parte de la hipótesis de que cada cliente activo ha iniciado una sesión de Internet «media» con varias conexiones a varios sitios web.

En general, el número de clientes simultáneos es inferior al número de usuarios total de su empresa. Por ejemplo, si su organización tiene 1000 usuarios, tal vez solo 800 tienen acceso a Internet a través de un equipo. Además, de media, puede que solo el 75 % de estos usuarios estén en la oficina en un momento dado (75 % × 800 = 600 usuarios). Por último, se puede considerar que solo el 50 % de estos usuarios (50 % × 600 = 300 usuarios) están realmente navegando por Internet en determinado momento.

Conexiones HTTP analizadas simultáneamente

Puede considerarse que los usuarios que están navegando por Internet de manera activa tienen 5 conexiones en un momento dado con un índice de simultaneidad del 60 % (obteniendo así 3 conexiones). Esta cifra tiene en cuenta los promedios de situaciones hipotéticas en las que varios usuarios navegan intensamente por la red o utilizan aplicaciones de gran consumo de ancho de banda de Internet. Nótese que el pico de conexiones puede exceder estas estimaciones si se produce un uso extraordinariamente intenso del ancho de banda de Internet o se utilizan aplicaciones de red tipo peer-to-peer.

Capacidad de proceso de correo electrónico

La frecuencia con la que los usuarios envían y reciben mensajes de correo electrónico varía mucho de una empresa a otra, y depende del volumen de correo no deseado que reciben. Por ejemplo, si los usuarios envían y reciben de media 30 mensajes de confianza por hora y el 70 % del tráfico es correo no deseado, entonces cada usuario contribuirá con 100 mensajes por hora a la carga general del sistema. Una organización de 200 usuarios podría enfrentarse entonces a una carga de correo electrónico de 200 000 mensajes por hora.

Comparación de los modelos de dispositivos STM
Modelo STM STM150 STM300 STM600
Transferencia (Mb/s) 43 149 239
Número de clientes simultáneos 145 333 600
Conexiones HTTP analizadas simultáneamente 1000 2000 4000
Transferencia SMTP (mensajes/hora) 139,000 420,000 960,000
Ejemplos de organización

Para elegir un dispositivo STM para una organización, esta debe tener en cuenta el rendimiento, los clientes simultáneos, las conexiones simultáneas y la capacidad de proceso del correo electrónico, y comparar estos parámetros con las características de su estructura. En los siguientes ejemplos, hemos establecido posibles perfiles para diferentes organizaciones, indicando el dispositivo STM más adecuado para cada una.

Características de la organización Modelo STM recomendado
Capacidad de proceso de 10 Mbps
100 clientes simultáneos
300 conexiones HTTP analizadas simultáneamente
100 000 mensajes / hora
STM150
Capacidad de proceso de 40 Mbps
250 clientes simultáneos
800 conexiones HTTP analizadas simultáneamente
300 000 mensajes / hora
STM300
Capacidad de proceso de 120 Mbps
500 clientes simultáneos
1600 conexiones HTTP analizadas simultáneamente
700 000 mensajes / hora
STM600

Guía de implementación

La pasarela NETGEAR® ProSecure™ STM constituye un puente transparente en línea, fácil de implementar en cualquier punto de la red sin necesidad de reconfigurar la red o de instalar otros componentes.

A continuación puede ver los casos más comunes de implementación para el dispositivo STM. En función de su entorno de red y de las áreas que desee proteger, puede elegir uno –o una combinación– de estos casos de implementación.

Implementación en pasarela

En un caso de implementación en pasarela típico, se instala un dispositivo STM entre el cortafuegos y el conmutador del núcleo LAN para proteger la red contra todas las amenazas de correo electrónico y web que entren y salgan por la puerta de enlace. En este tipo implementación, todos los STM analizan tanto el tráfico web como el correo electrónico.

Nota: En una implementación en pasarela, se recomienda instalar el STM detrás del cortafuegos a fin de utilizar las funciones de este para bloquear los ataques DoS (que a menudo no están vinculados al tráfico web o de correo electrónico).

Figura 1 Implementación en pasarela

Implementación en grupo de servidores

En el caso de una implementación en grupo de servidores, se instala un dispositivo STM en la pasarela y otro dispositivo delante del grupo de servidores. Este tipo de implementación ayuda a distribuir la carga de red y proporciona al servidor de correo una protección dedicada contra las amenazas de correo no deseado y malware basadas en el correo electrónico. En este tipo de implementación, el STM instalado en la pasarela analiza solo el tráfico web, mientras que el STM delante del grupo de servidores analiza solo el tráfico de correo electrónico.

Figura 2 Implementación en grupo de servidores

Implementación en LAN segmentada

En el caso de una implementación en LAN segmentada, se instala un dispositivo STM delante de cada segmento de red. Este tipo de implementación ayuda a distribuir la carga de red y protege los segmentos de red de las amenazas web y de correo electrónico que llegan a la red a través de la pasarela o que proceden de otros segmentos. En este tipo de implementación, todos los STM analizan tanto el tráfico web como el correo electrónico.

Figura 3 Implementación en LAN segmentada

Actualidad

Whitepapers

Data Sheets

  • Dispositivo ProSecure™ para la gestión de amenazas basadas en Emaily Web Serie STM
    La serie de dispositivos STM de NETGEAR combina características avanzadas de seguridad con la tecnología StreamScanning(pendiente de patente), ofreciendo a las PYMES una protección completa, efectiva, a la vez que simple y asequible contra las crecientes amenazas basadas en Internet. Los ataques de programas malignos, programas espías, gusanos, spamy phishingse propagan a través de protocolos de emaily Web, y cada vez son más creativos y sofisticados.
    Descargar PDF ›

Clientes

Descubra nuestra tecnología

Seguridad web

Con la tecnología pendiente de patente stream scanning de NETGEAR®, los dispositivos de seguridad ProSecure™ utilizan una arquitectura de seguridad de alto rendimiento para proteger las redes de las empresas antivirus, gusanos, spyware, troyanos, rootkits, keyloggers, y navegación web no autorizada, sin que ello afecte a la productividad. Seguridad de correo electrónico

 
Seguridad de red

Funcionalidad de cortafuegos que implementa un conjunto de tecnologías de seguridad de red como el filtrado dinámico de paquetes (SPI), la prevención de intrusiones (IPS), y la protección de denegación de servicio (ataque DoS).

Seguridad de correo electrónico

Los dispositivos de seguridad de ProSecure™ se sirven de una arquitectura de análisis distribuido de correo no deseado que utiliza un sistema in the cloud para detener este tipo de ataques inmediatamente. La arquitectura de análisis de tipo stream scanning pendiente de patente garantiza un correo electrónico libre de malware.

 
Acceso remoto

La serie ProSecure UTM ofrece lo mejor de ambos ámbitos ofreciendo dos tipos de túneles de red privada virtual (VPN), capa de sockets seguros (SSL) y seguridad de IP (IPsec), para una conexión óptima y segura a su red.

Back to Top

Powershift

El programa PowerShift pone un universo de recursos a su disposición.

Página de entrada:

http://partners.netgear.es/login.aspx
http://partners.netgear.es/login.aspx?LF=PT